Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

社会工程学

用于模拟基于人类的攻击(网络钓鱼、预文本、诱饵)和测试安全中人为因素的工具。

Kitploit 推荐

精选工具

10 已选择
social-engineer-toolkit preview#1

social-engineer-toolkit

GitHubtrustedsec/social-engineer-toolkit
15.2k3个月前
gophish preview#2

gophish

GitHubgophish/gophish
14.1k1年前
evilginx2 preview#3

evilginx2

GitHubkgretzky/evilginx2
15.5k3个月前
Modlishka preview#4

Modlishka

GitHubdrk1wi/modlishka
5.4k28天前
muraena preview#5

muraena

GitHubmuraenateam/muraena
1.1k1年前
wifiphisher preview#6

wifiphisher

GitHubwifiphisher/wifiphisher
14.8k3个月前
zphisher preview#7

zphisher

GitHubhtr-tech/zphisher
16.6k2年前
sherlock preview#9

sherlock

GitHubsherlock-project/sherlock
89.1k1天前
maigret preview#10

maigret

GitHubsoxoj/maigret
36.5k7小时23分前
social-analyzer preview#11

social-analyzer

GitHubqeeqbox/social-analyzer
23.7k8个月前
最新相关性最受欢迎最近更新
712 结果
CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail preview

CVE-2023-44763_ConcreteCMS-Arbitrary-file-upload-Thumbnail

GitHubsromanhu/cve-2023-44763_concretecms-arbitrary-file-upload-thumbnail

ConcreteCMS v.9.2.1 受到任意文件上传(Arbitrary File Upload)漏洞的影响,该漏洞允许存储型跨站脚本(XSS)攻击。

phishing-toolspayload-generationvulnerability-analysis+3
2年前
CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager preview

CVE-2023-43872-CMSmadesimple-Arbitrary-File-Upload--XSS---File-Manager

GitHubsromanhu/cve-2023-43872-cmsmadesimple-arbitrary-file-upload--xss---file-manager

CMSmadesimple 2.2.18 受文件上传 - XSS 漏洞影响,攻击者可借此上传包含隐藏 XSS 的 PDF 文件,一旦执行便会触发 XSS 弹窗。

phishing-toolsvulnerability-analysisexploitation+2
2年前
CVE-2023-33977 preview

CVE-2023-33977

GitHubmnqazi/cve-2023-33977

在 Medium 阅读更多

phishing-toolsvulnerability-analysisexploitation+2
2年前
CVE-2023-4631 preview

CVE-2023-4631

GitHubb0marek/cve-2023-4631

CVE-2023-4631 漏洞的仓库。

vulnerability-analysisids-ips-evasionimpersonation-tools+2
2年前
CVE-2022-3992 preview

CVE-2022-3992

GitHuburban4/cve-2022-3992

针对 sanitization-management-system 的跨站脚本攻击

phishing-toolsvulnerability-analysisexploitation+2
3年前
CVE-2019-13633 preview

CVE-2019-13633

GitHubsecurity-avs/cve-2019-13633

针对Blinger.io帮助台中的盲/持久XSS漏洞的概念验证,演示了通过精心构造的消息在管理面板中执行远程代码。

vulnerability-analysisweb-application-exploitationinformation-gathering+3
5年前
Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413 preview

Project-NTLM-Hash-Capture-and-Phishing-Email-Exploitation-for-CVE-2024-21413

GitHubartemcyberlab/project-ntlm-hash-capture-and-phishing-email-exploitation-for-cve-2024-21413

演示通过 Responder 捕获 NTLM 哈希,并执行利用 CVE-2024-21413 的网络钓鱼电子邮件以入侵系统。

osintpassword-crackingreconnaissance+5
1年前
CVE-2023-4279 preview

CVE-2023-4279

GitHubb0marek/cve-2023-4279

CVE-2023-4279 漏洞的仓库。

vulnerability-analysisexploitationids-ips-evasion+3
2年前
CVE-2024-6529 preview

CVE-2024-6529

GitHubabdurahmon3236/cve-2024-6529

概念验证脚本,演示 Ultimate Classified Listings WordPress 插件中的反射型 XSS,以及通过构造的载荷和日志服务器窃取管理员 Cookie。

vulnerability-analysisexploitationweb-application-exploitation+3
2年前
CVE-2022-46087 preview

CVE-2022-46087

GitHubg37sys73m/cve-2022-46087

CloudSchool v3.0.1 存在跨站脚本(XSS)漏洞。普通用户可以通过管理员用户收到的通知窃取管理员的会话 Cookie。

vulnerability-analysisweb-application-exploitationphishing+2
3年前
CVE-2021-46366 preview

CVE-2021-46366

GitHubmbadanoiu/cve-2021-46366

CVE-2021-46366:通过 CSRF + 开放重定向对 Magnolia CMS 实施凭据暴力破解攻击

password-attacksexploitationweb-application-exploitation+3
2年前
CVE-2024-30956 preview

CVE-2024-30956

GitHubleocottret/cve-2024-30956

(基于DOM的XSS)TOWeb v.12.05及之前版本中的HTML注入漏洞允许攻击者通过_message.html组件注入HTML/JS代码。

phishing-toolsvulnerability-analysisexploitation+2
2年前
CVE-2022-4539 preview

CVE-2022-4539

GitHubabdurahmon3236/cve-2022-4539

针对CVE-2022-4539的利用,通过伪造X-Forwarded-For头绕过WordPress WAF基于IP的登录和日志限制。包含可扩展的载荷和IP生成逻辑,用于定向安全测试。

ids-ips-evasionimpersonation-toolsweb-application-exploitation+3
2年前
cve-2019-17497 preview

cve-2019-17497

GitHubjm-lemmi/cve-2019-17497

CVE-2019-17497 的 POC 文件

vulnerability-analysisexploitationinformation-gathering+2
4年前
CVE-2017-15394 preview

CVE-2017-15394

GitHubsudosammy/cve-2017-15394

演示了Chromium扩展中的IDN同形字攻击,用于伪造URL,通过胁迫受害者向意外域名授予权限,从而辅助欺骗攻击。

exploitationphishingweb-security+2
8年前
Mailphish preview

Mailphish

GitHubmcracker2002/mailphish

创建专业的钓鱼邮件,包含20多个用于凭证窃取的模板,支持HTML生成及直接向目标投递邮件。

phishing-toolsphishingsocial-engineering+1
5年前
CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media preview

CVE-2023-43871-WBCE-Arbitrary-File-Upload--XSS---Media

GitHubsromanhu/cve-2023-43871-wbce-arbitrary-file-upload--xss---media

WBCE 1.6.1 受到文件上传 - XSS 漏洞的影响,该漏洞允许攻击者上传一个带有隐藏 XSS 的 PDF 文件,当执行该文件时会触发 XSS 弹出窗口。

phishing-toolsvulnerability-analysisexploitation+2
2年前
MAL-008 preview

MAL-008

GitHubmbadanoiu/mal-008

案例研究:Cisco SD-WAN 中的 SSHtranger Things(CVE-2019-6111、CVE-2019-6110)

vulnerability-analysisexploitationweb-application-exploitation+3
2年前
上一页1…363738…40下一页